Introducción
Este documento describe cómo habilitar Security Token Service (STS) en un entorno AWS que se utiliza en Cloud Center: integración en la nube de Amazon.
¿Cómo se habilita el servicio de token de seguridad (STS) en el entorno AWS?
Procedimiento para crear una política para la función que ha iniciado el CCO
Paso 1. Inicie sesión en AWS y navegue hasta el panel IAM.
Paso 2. Seleccione Crear política y, a continuación, desplácese hasta Crear su propia política.
Paso 3. Dé un nombre de política .
Paso 4. En Documento de políticas, inserte estos datos y guárdelos.
{
"Versión": "2012-10-17",
"Declaración": {
"Efecto": "Permitir",
"Acción": "sts:AssumeRole",
"Recurso": "*"
}
}
Paso 5. Seleccione la función que ha iniciado el CCO y seleccione Adjuntar política.
Paso 6. Seleccione el nombre de política creado anteriormente en? paso 3. asegúrese de que la política AmazonEC2FullAccess ya esté asignada a esta función.
Procedimiento para crear la función para la otra cuenta a la que desea autorizar para iniciar el trabajo
Paso 1. Inicie sesión en AWS y navegue hasta IAM.
Paso 2. Cree una nueva función, proporcione el nombre de la función y seleccione la siguiente.
Paso 3. Seleccione el tipo de rol como rol para el acceso entre cuentas.
Paso 4. Seleccione la opción Proporcionar acceso entre las cuentas AWS que posee.
Paso 5. Proporcione la ID de cuenta del usuario que ha iniciado el CCO con la función IAM.
Paso 6. Asocie la política AmazonEC2FullAccess a la función.
Paso 7. Revise la función y guárdela.
Paso 8. Utilice esta función en la interfaz de usuario de CCM tanto para la nube Amazon configurada existente en la interfaz de usuario como para la nueva nube Amazon mediante la opción Agregar cuenta de nube.